Datenschutzerklärung
Gültig ab 1. Januar 2025
Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten innerhalb der PipeGenius Web-Applikation verarbeitet und geschützt werden. Sie richtet sich an alle Nutzer der Plattform und gilt ausschließlich für die Nutzung der Web-Applikation und des Outlook-Add-ins (nachfolgend „App"), nicht für die öffentliche Website.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Betrieb der App ist:
PipeGenius GmbH
Jülicher Straße 72a 52070 Aachen Deutschland
Telefon: +49 179 511 8993
E-Mail: hello@pipegenius.de
Für Daten, die Kunden eigenständig in die App eingeben (z. B. Kundenkontakte, Projektinformationen, Dokumente), ist der jeweilige Kunde der Verantwortliche im Sinne der DSGVO. PipeGenius GmbH handelt in diesem Zusammenhang als Auftragsverarbeiter gemäß Art. 4 Nr. 8 DSGVO.
2. Benutzerkonten und Authentifizierung
Der Zugang zur App erfolgt ausschließlich über die Microsoft-Login-Integration. Nutzer authentifizieren sich mit bestehenden Microsoft-Anmeldedaten. Eine Selbstregistrierung ist nicht möglich; alle Benutzerkonten werden von einem Administrator des jeweiligen Kundenunternehmens eingerichtet und verwaltet.
Für zusätzliche Sicherheit wird ein eigenentwickeltes Zwei-Faktor-Authentifizierungsverfahren eingesetzt, das vollständig von PipeGenius betrieben wird und keine externen Anbieter einbindet.
3. Art und Zweck der Datenverarbeitung
Zur Bereitstellung der Funktionen der App werden folgende Daten verarbeitet:
Nutzerbezogene Daten (Name, E-Mail-Adresse, Rolle)
Projektdaten (z. B. Kunden- und Lieferantenprofile, Angebote, interne Notizen)
Hochgeladene Dateien (z. B. Verträge, Rechnungen, Angebotsvorlagen)
Daten, die automatisiert aus Dokumenten extrahiert werden
Diese Inhalte können personenbezogene Daten Dritter enthalten (z. B. Ansprechpartner von Kunden oder Lieferanten). Für die rechtmäßige Erhebung und Eingabe solcher Daten ist ausschließlich der jeweilige Kunde verantwortlich.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Bestimmungen der DSGVO:
Art. 6 Abs. 1 lit. b DSGVO – zur Erfüllung eines Vertrages mit dem Kunden
Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung gesetzlicher Pflichten (z. B. Aufbewahrungspflichten)
Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen (z. B. Verbesserung der App, Betriebssicherheit, Support)
5. Nutzungsanalyse und Qualitätssicherung
Zur kontinuierlichen Verbesserung der App und zur Sicherstellung eines stabilen Betriebs erheben wir bestimmte Nutzungsdaten wie Sitzungsdauer, Navigation zwischen Modulen und Nutzungshäufigkeit einzelner Funktionen.
Diese Daten werden:
nicht personenbezogen gespeichert, sondern über einen pseudonymisierten Identifikator zugeordnet
ausschließlich aggregiert auf Unternehmensebene ausgewertet
Hierfür werden ausschließlich eigenentwickelte, datenschutzkonforme Analysewerkzeuge eingesetzt. Es werden keine externen Analyse- oder Tracking-Dienste verwendet.
6. Hosting und Datenspeicherung
Die App wird auf Servern in der Region Frankfurt, Deutschland (EU) betrieben. Alle Daten werden ausschließlich innerhalb der Europäischen Union gespeichert und sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt.
Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht mit dem Hosting-Anbieter. Der Zugriff auf Daten ist streng geregelt, protokolliert und ausschließlich autorisiertem Personal vorbehalten.
7. Datenzugriff und Weitergabe
Personenbezogene Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Ein Zugriff auf Daten erfolgt ausschließlich durch:
Autorisierte Mitarbeiter der PipeGenius GmbH (z. B. Support oder Entwicklung) und nur bei Erforderlichkeit
Den Hosting-Anbieter im Rahmen des Auftragsverarbeitungsvertrags
Es werden keine externen Support-Tools, KI-Dienste oder Analyse-Plattformen eingesetzt, die Zugriff auf Kundendaten hätten.
8. Speicherdauer und Datenlöschung
Alle über die App eingegebenen Daten werden standardmäßig für zwei Jahre gespeichert. Nach diesem Zeitraum können Kunden:
Optional zusätzlichen Speicherplatz erwerben oder
Die vollständige Löschung ihrer Daten beantragen
Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (z. B. gemäß § 147 AO/HGB), können bis zu zehn Jahre archiviert werden.
Datenlöschung oder -export kann derzeit per E-Mail an support@pipegenius.de beantragt werden. Eine automatisierte Funktion innerhalb der App ist für zukünftige Versionen geplant.
9. Rechte der Betroffenen
Betroffene Personen haben gemäß DSGVO folgende Rechte:
Auskunft über gespeicherte Daten (Art. 15 DSGVO)
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte Kontaktadresse. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutz-Aufsichtsbehörde.
Kontakt für Datenschutzanfragen: hello@pipegenius.de
10. Sicherheitsmaßnahmen
Zum Schutz der Daten setzen wir moderne technische und organisatorische Maßnahmen ein:
Sichere Authentifizierung über Microsoft-Login
Eigenentwickelte Zwei-Faktor-Authentifizierung
Rollenbasierte Zugriffskontrolle
Verschlüsselte Datenübertragung und -speicherung
Protokollierung aller internen Zugriffe auf Produktionssysteme
Mandantentrennung auf Datenbankebene
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann bei rechtlichen, technischen oder organisatorischen Änderungen angepasst werden. Bei wesentlichen Änderungen erfolgt eine Benachrichtigung innerhalb der App.